情報セキュリティとは、大切な情報を「漏らさない・壊されない・使えなくならない」ように守ることです。その土台になるのが3要素(CIA)です。
情報セキュリティの3要素
- 機密性:許可された人だけが情報にアクセスできること。パスワードやアクセス権の設定で守ります。
- 完全性:情報が正確・完全で、改ざんや破壊をされていないこと。
- 可用性:使いたいときに情報やシステムを使えること。障害対策やバックアップで守ります。
さらに、真正性(本人・本物であること)、責任追跡性(誰が何をしたか追えること)、否認防止(後から「やっていない」と言わせないこと)、信頼性(意図どおり動くこと)という4つの要素を加えて説明されることもあります。
脅威・脆弱性・リスク
情報資産に損害を与える原因を脅威、脅威につけ込まれる弱点を脆弱性と呼びます。脅威が脆弱性を突くことで、情報資産に被害が生じます。つまり、脅威(例:マルウェア)があっても、脆弱性(例:更新していないソフト)をなくせば、被害には至りにくくなります。
リスクの大きさを見積もるときは、脅威と脆弱性だけでなく、情報資産の価値と、被害が生じたときの影響度もあわせて評価します。守る対象の価値が大きいほど、また影響が大きいほど、優先して対策すべきリスクと判断されます。
人の隙を突く攻撃
技術ではなく人の心理や不注意を突いて情報を盗む手口をソーシャルエンジニアリングといいます。肩越しに画面をのぞき見るショルダーハッキング、ごみ箱から書類を漁るトラッシングなどが典型です。対策の中心は、技術よりも教育・ルールの徹底です。
関連する問題
- ITパスポート 技術要素 一問一答 第1問〜第5問
- ITパスポート 技術要素 一問一答 第6問〜第10問
- ITパスポート 技術要素 一問一答 第11問〜第15問
- ITパスポート 技術要素 一問一答 第16問〜第20問
- ITパスポート 技術要素 一問一答 第21問〜第25問
- ITパスポート 技術要素 一問一答 第26問〜第30問
- ITパスポート 技術要素 一問一答 第31問〜第35問
- ITパスポート 技術要素 一問一答 第36問〜第40問
- ITパスポート 技術要素 一問一答 第41問〜第45問
- ITパスポート 技術要素 一問一答 第46問〜第50問
- ITパスポート 技術要素 一問一答 第51問〜第55問
- ITパスポート 技術要素 一問一答 第56問〜第60問
- ITパスポート 技術要素 一問一答 第61問〜第65問
- ITパスポート 技術要素 一問一答 第66問〜第70問
- ITパスポート 技術要素 一問一答 第71問〜第75問
- ITパスポート 技術要素 一問一答 第76問〜第80問
- ITパスポート 技術要素 一問一答 第81問〜第85問
- ITパスポート 技術要素 一問一答 第86問〜第90問
- ITパスポート 技術要素 一問一答 第91問〜第95問
- ITパスポート 技術要素 択一式(応用) 第1問〜第5問
- ITパスポート 技術要素 択一式(応用) 第6問〜第10問
- ITパスポート 技術要素 択一式(応用) 第11問〜第15問
- ITパスポート 技術要素 択一式(応用) 第16問〜第20問

コメント